Como coletar logs do sensor do VMware Carbon Black Cloud Endpoint
Summary: Saiba como coletar logs do VMware Carbon Black Cloud Endpoint no Windows, Mac ou Linux seguindo estas instruções.
Instructions
Este artigo apresenta informações sobre os métodos para coletar logs do sensor do VMware Carbon Black Cloud Endpoint.
Produtos afetados:
- VMware Carbon Black Cloud Endpoint
Versões afetadas:
- v3.3.0 e posterior (Windows)
- v3.1.0 e posterior (Mac)
- v2.5.0 e posterior (Linux)
Sistemas operacionais afetados:
- Windows
- Mac
- Linux
Clique em Windows, Mac ou Linux para obter mais informações sobre o processo de coleta de logs.
Windows
Clique na versão de client adequada para ver as etapas de instalação específicas. Consulte Como identificar a versão do sensor do VMware Carbon Black Cloud Endpoint para obter mais informações.
- Faça login no endpoint afetado.
- Clique com o botão direito do mouse no menu Iniciar do Windows e selecione Executar.

- Na IU Executar, digite
cmde, em seguida, pressione CTRL+SHIFT+ENTER. Isso executa o prompt de comando como administrador.
- No prompt de comando, digite
CD [DIRECTORY]e pressione Enter.
Nota:[DIRECTORY]= Diretório do sensor do VMware Carbon Black Cloud Endpoint- A instalação padrão
[DIRECTORY]ÉC:\Program Files\Confer.
- Digite
repcli capture [DESTINATION DIRECTORY]e pressione Enter.
Nota:[DESTINATION DIRECTORY]= destino do pacote de logs - No Windows Explorer, vá para a
[DESTINATION DIRECTORY]usado na etapa 5. - Clique com o botão direito em
psc_sensor.zipe, em seguida, clique em Renomear.
- Renomear
psc_sensor.zippara[MACHINENAME]_psc_sensor.zip.Nota:[MACHINENAME]= Nome do domínio completo do endpoint
- Faça login no endpoint afetado.
- Clique com o botão direito do mouse no menu Iniciar do Windows e selecione Executar.

- Na IU Executar, digite
cmde, em seguida, pressione CTRL+SHIFT+ENTER. Isso executa o prompt de comando como administrador.
- No prompt de comando, digite
CD [DIRECTORY]e pressione Enter.
Nota:[DIRECTORY]= Diretório do sensor do VMware Carbon Black Cloud Endpoint- A instalação padrão
[DIRECTORY]ÉC:\Program Files\Confer.
- Digite
repcli capturee pressione Enter.
- No Windows Explorer, vá para
C:\Windows\TEMP\confer-temp. - Se for solicitado o acesso à pasta, clique em Continuar. Caso contrário, avance para a etapa 8.

- Clique com o botão direito em
confer_dump.zipe, em seguida, clique em Renomear.
- Renomear
confer_dump.zippara[MACHINENAME]_confer_dump.zip.Nota:[MACHINENAME]= Nome do domínio completo do endpoint
Mac
Clique na versão de client adequada para ver as etapas de instalação específicas. Consulte Como identificar a versão do sensor de endpoint do VMware Carbon Black Cloud para obter mais informações.
- Faça login no endpoint afetado.
- No menu Apple, clique em Go e, em seguida, selecione Utilities.

- Clique duas vezes em Terminal.

- Em Terminal, digite
type sudo /Applications/VMware\ Carbon\ Black\ Cloud/repcli.bundle/Contents/MacOS/repcli capture [UNINSTALL_CODE] [DESTINATION DIRECTORY]e pressione Enter.
Nota:[UNINSTALL_CODE]= Código de remoção para o VMware Carbon Black Cloud Endpoint- Para obter mais informações sobre códigos de remoção, consulte Como gerenciar o código de desinstalação do VMware Carbon Black Cloud Endpoint.
[DESTINATION DIRECTORY]= destino do pacote de logs
- Informe a senha de sudo e pressione Enter.
- Acesse a página
[DESTINATION DIRECTORY], clique com o botão direito do mouseconfer.zipe, em seguida, selecione Renomear. - Renomear
confer.zippara[MACHINENAME]_confer_dump.zip.Nota:[MACHINENAME]= Nome do domínio completo do endpoint
- Faça login no endpoint afetado.
- No menu Apple, clique em Go e, em seguida, selecione Utilities.

- Clique duas vezes em Terminal.

- Em Terminal, digite
sudo /Applications/Confer.app/uninstall -l [UNINSTALL_CODE] -d [DESTINATION DIRECTORY]e pressione Enter.
Nota:[UNINSTALL_CODE]= Código de remoção para o VMware Carbon Black Cloud Endpoint- Para obter mais informações sobre códigos de remoção, consulte Como gerenciar o código de desinstalação do VMware Carbon Black Cloud Endpoint.
[DESTINATION DIRECTORY]= destino do pacote de logs
- Informe a senha de sudo e pressione Enter.
- Acesse a página
[DESTINATION DIRECTORY], clique com o botão direito do mouseconfer.zipe, em seguida, selecione Renomear. - Renomear
confer.zippara[MACHINENAME]_confer_dump.zip.Nota:[MACHINENAME]= Nome do domínio completo do endpoint
Linux
Clique na versão de client adequada para ver as etapas de instalação específicas. Consulte Como identificar a versão do sensor de endpoint do VMware Carbon Black Cloud para obter mais informações.
- Faça login no endpoint afetado.
- Abra o Terminal.
Nota: O layout da IU (interface do usuário) pode ser diferente entre as distribuições Linux. - Em Terminal, digite
su roote pressione Enter. - Preencha a senha para
roote pressione Enter.
- Digite
sudo /opt/carbonblack/psc/bin/collectdiags.she pressione Enter. - Recupere o log de
/tmp. O nome do arquivo está no formatodiags_[HOSTNAME]_[EPOCH_TIME]_[RANDOM].tgz
- Faça login no endpoint afetado.
- Abra o Terminal.
Nota: O layout da IU (interface do usuário) pode ser diferente entre as distribuições Linux. - Em Terminal, digite
su roote pressione Enter. - Preencha a senha para
roote pressione Enter.
- Digite
sudo tar cvf $(hostname –long)_$(date +"%Y-%b-%d_%H-%M-$S")_logs.tgz /var/opt/carbonblack/psc/loge pressione Enter. - Recupere o log de
/var/opt/carbonblack/psc/log.
Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.